Linux VPS Uzak Masaüstü Kurulumu: xrdp ve SSH Tünelleme
Linux VPS üzerinde xrdp ve XFCE kullanarak grafik arayüzü çalıştırmayı öğrenin. Port 3389 yerine SSH tünelleme ile güvenli bağlantı kurun ve RustDesk farkını keşfedin.
Linux VPS üzerinde uzak masaüstü kavramının gerçek anlamı
"Linux VPS üzerinde uzak masaüstü" araması yapıldığında iki farklı ürünle karşılaşılır ve yanlış olanı seçmek zaman kaybına yol açar. Birincisi, uzak erişim aracısıdır. RustDesk'in self-hosted sunucusu buna yaygın bir örnektir; dizüstü bilgisayarınız ve evdeki PC gibi zaten sahip olduğunuz iki makine arasındaki oturumu aktarır. Kiralanan sunucu herhangi bir masaüstü çizmez. Yalnızca iki ucu birbirine tanıtır ve paketler doğrudan birbirine ulaşamadığında iletimi sağlar. İkincisi ise kiralanan sunucu üzerinde çalışan gerçek bir grafik masaüstüdür; pikseller veri merkezinde çizilir ve size aktarılır. Bu, xrdp, VNC (virtual network computing) veya bir container çalışma alanıdır.
Bu ikisini ayıran tek bir soru vardır. Kurulum tamamlandığında, fare imleci nerede çalışıyor? Zaten sahip olduğunuz bir makinede çalışıyorsanız bir aracıya ihtiyacınız vardır. VPS'in kendisinde çalışıyorsanız, VPS üzerinde bir masaüstüne ihtiyacınız vardır. Aşağıdaki bölümlerde ağırlıklı olarak ikinci durum ele alınmıştır, çünkü çoğu rehber bu durumu atlamaktadır.
Hangi seçenek işinize uygun
- Kendi relay sunucunuzla RustDesk. Oturumun yabancılar tarafından işletilen genel bir rendezvous sunucusundan geçmesini engeller, çünkü anahtar çifti sizdedir. Kontrol edilen makineyi korumaz; bu makine, istemciyi kurduğunuz ve sahip olduğu parolayla çalışan herhangi bir bilgisayardır.
- SSH tüneli veya VPN üzerinden xrdp. TCP 3389 portuna yönelik sürekli internet taramalarından ve RDP giriş ekranına yönelik parola tahmin saldırılarından sizi korur, çünkü bu port hiçbir zaman internete açık değildir. Tünele erişimi olan birine karşı zayıf bir hesap parolasını korumaz.
- Aynı tünel üzerinden VNC. Bağlantı kesilse bile devam eden, RDP'den daha eski ve basit bir protokol kullanan bir masaüstü oturumu sağlar. Kendi başına hiçbir şeyi korumaz: tüm güvenlik işini tünel yapar, bu nedenle VNC'nin genel bir portta tek başına çalıştırılması burada en kötü seçenektir.
- Webtop veya Kasm gibi bir container çalışma alanı. Tarayıcıyı veya tüm masaüstünü, atıp yeniden oluşturabileceğiniz bir container içinde sunar; bu, gerçek makinenizi tarayıcının etkileşime girdiği her şeyden korur. Ana makineyi (host) korumaz: bu imajlar geniş yetkilerle ve içinde parolasız bir
sudoile çalışır, bu nedenle container, güvenli olmayan bir iş yüküne karşı güvenebileceğiniz bir sınır değildir.
Ubuntu 24.04 üzerinde xrdp ve XFCE kurulumu
Bir VPS sunucu imajı grafiksel masaüstü olmadan gelir. Bir tane kurup ardından Windows istemcisinin kullandığı RDP (uzak masaüstü protokolü) ile konuşan açık kaynaklı sunucu xrdp'yi yüklersiniz. Hafif bir masaüstü seçin; XFCE bu konuda standart tercihtir.
sudo apt update
sudo apt install -y xrdp xorgxrdp xfce4 xfce4-goodies dbus-x11
systemctl is-active xrdpAğustos 2026 itibarıyla Ubuntu 24.04, universe bileşeninde xrdp 0.9.24 ve xorgxrdp sürümlerini barındırır. Yalnızca önerilen bir paket olsa dahi xorgxrdp paketini ismiyle kurun: bu, xrdp'nin yeni bir oturum için başlattığı X sunucusu arka ucudur; bu paket olmadan giriş ekranı parolanızı kabul eder ancak sizi doğrudan tekrar giriş ekranına döndürür.
Şimdi oturuma hangi masaüstünün başlatılacağını bildirin. xrdp, /etc/xrdp/startwm.sh dosyasını çalıştırır; bu dosya mevcut olduğunda ~/.xsession dosyasını yürütür.
echo "xfce4-session" > ~/.xsession
chmod 644 ~/.xsessionSon olarak xrdp'nin, istemcilere sunduğu TLS (taşıma katmanı güvenliği) anahtarını okuması gerekir. Bu dosya 640 modundadır ve ssl-cert grubuna aittir.
ls -l /etc/ssl/private/ssl-cert-snakeoil.key
id xrdpListeleme -rw-r----- 1 root ssl-cert çıktısını verir. Eğer id xrdp komutu gruplar arasında ssl-cert değerini yazdırmıyorsa, önce sudo adduser xrdp ssl-cert ardından sudo systemctl restart xrdp komutunu çalıştırın. Bunu atlarsanız xrdp anahtarı açamaz ve /var/log/xrdp.log, satırda snakeoil dosya adıyla hatayı kaydeder.
Neden 3389 numaralı portu internete açmamalısınız
TCP 3389 portu, internet üzerindeki tüm tarayıcılar tarafından sürekli olarak taranır ve bir RDP giriş ekranı, her parola denemesine nazikçe yanıt verir. Bu portu dış dünyaya açmayın. Bunun yerine xrdp servisini loopback adresine bağlayın ve bağlantıyı halihazırda güvendiğiniz bir tünel üzerinden gerçekleştirin.
/etc/xrdp/xrdp.ini dosyasını düzenleyin ve [Globals] bölümündeki dinleyici ayarını değiştirin.
[Globals]
port=tcp://.:3389Yazılımla birlikte gelen dosya, bu sözdizimini kendi yorum satırlarında açıklar: tcp://.:3389 ifadesi 127.0.0.1:3389 anlamına gelirken, tcp://:3389 ifadesi tüm arayüzleri temsil eder. Servisi yeniden başlatın ve durumu doğrulayın; çünkü buradaki bir yazım hatası, servisin tüm adreslerde dinlemeye devam etmesine neden olabilir.
sudo systemctl restart xrdp
ss -tlnp | grep 3389127.0.0.1:3389 çıktısını görmelisiniz. 0.0.0.0:3389 çıktısını alıyorsanız, xrdp yaptığınız değişikliği dikkate almamış demektir; bu durum genellikle ilgili satırın dosyanın daha alt kısımlarında farklı bir bölüm başlığı altına düşmesinden kaynaklanır.
Şimdi kendi makinenizden tüneli açın.
ssh -N -L 3389:127.0.0.1:3389 you@vps.example.com-N ifadesi "bağlantıyı aç ancak komut çalıştırma" anlamına gelir; böylece oturum yalnızca portu taşımak için var olur. O terminali açık bırakın ve RDP istemcinizi 127.0.0.1:3389 adresine yönlendirin. Linux istemcilerde kullanılan yazılım FreeRDP 3'tür ve Ubuntu 24.04 üzerindeki ikili dosya adı xfreerdp3 şeklindedir:
sudo apt install -y freerdp3-x11
xfreerdp3 /v:127.0.0.1:3389 /u:you /dynamic-resolution +clipboard /soundWindows üzerinde yerleşik mstsc aracını kullanın ve bilgisayar adı kısmına 127.0.0.1 yazın. FreeRDP, ilk bağlantıda sertifikaya güvenmenizi isteyecek ve Do you trust the above certificate? (Y/T/N) uyarısını verecektir; bu, kendinden imzalı (snakeoil) sertifikalar için beklenen bir durumdur.
Eğer ssh bind [127.0.0.1]:3389: Address already in use yanıtını verirse, kendi makinenizde 3389 numaralı portu halihazırda kullanan bir servis var demektir. Yerel uçtaki portu ssh -N -L 13389:127.0.0.1:3389 you@vps.example.com ile değiştirin ve 127.0.0.1:13389 adresine bağlanın.
Kişi başına bir tünel yönetmek zamanla yorucu hale gelir; bu nedenle ekipler için daha iyi çözüm özel bir ağdır. Sunucuyu kendi barındırdığınız bir WireGuard VPN arkasına alın, ona 10.8.0.1 tünel adresini atayın ve xrdp'nin yalnızca VPN içinde yanıt vermesi için port=tcp://10.8.0.1:3389 ayarını yapılandırın. Her iki durumda da, 3389 numaralı port için bir güvenlik duvarı kuralı hiç var olmamalıdır. Mevcut kurallarınızın neye izin verdiğinden emin değilseniz, VPS üzerinde ufw güvenlik duvarı temelleri konusuna göz atın ve bağlantı kurmadan önce kontrollerinizi yapın.
2 GB bir VPS üzerinde uzak masaüstü ne kadar RAM kullanır?
Seçeceğiniz masaüstü ortamı, 2 GB'lık bir planın yeterli olup olmayacağını belirler. Aşağıdaki değerler, Ubuntu 24.04 üzerinde oturum açıldıktan hemen sonra kullanılan bellek miktarına dair yuvarlanmış tipik verilerdir ve kendi makinenizde ölçülmek yerine yayınlanmış karşılaştırmalardan alınmıştır. Bağlantı kurduktan hemen sonra free -m ile kendi ölçümünüzü yapın.
The data behind this chart
[
{
"label": "LXQt",
"idle_ram_mb": 300
},
{
"label": "XFCE",
"idle_ram_mb": 400
},
{
"label": "MATE",
"idle_ram_mb": 500
},
{
"label": "KDE Plasma",
"idle_ram_mb": 800
},
{
"label": "GNOME",
"idle_ram_mb": "1,200"
}
]Bu 5 masaüstü ortamı arasındaki fark, temel noktadır. LXQt yaklaşık 300 MB, XFCE ise yaklaşık 400 MB civarında bir kullanım sergiler; dolayısıyla her ikisi de 2 GB'lık bir sunucuda tarayıcı için yeterli alan bırakır. GNOME ise tek bir pencere bile açmadan önce yaklaşık 1,200 MB bellek talep eder; bu da 2 GB'lık bir sistemde tarayıcının kalan kaynaklar için masaüstü ile rekabet etmesine neden olur.
Asıl maliyet masaüstü kabuğu değil, tarayıcıdır. Modern bir tarayıcı, aktif sekme başına 150 ile 400 MB arasında bellek tüketir. Bu nedenle XFCE çalıştıran 2 GB'lık bir VPS, birkaç sekmeyi idare edebilir ancak sonrasında swap kullanmaya başlar. Süreçlerin sonlandırılması yerine makinenin yavaşlamasını sağlamak için swap ekleyin: sudo fallocate -l 2G /swapfile, ardından sudo chmod 600 /swapfile, sudo mkswap /swapfile, sudo swapon /swapfile komutlarını çalıştırın ve yeniden başlatma sonrasında kalıcı olması için /etc/fstab dosyasına ilgili satırı ekleyin. Bir uygulama uyarı vermeden kaybolursa dmesg | grep -i "killed process" komutunu çalıştırın. Bu satır, çekirdeğin bellek yetersizliği nedeniyle süreci sonlandırdığını (OOM killer) gösterir; tarayıcı genellikle bu durumun kurbanı olur.
CPU, diğer sınırlayıcı faktördür ve hafife alınması daha kolaydır. Bir VPS'in GPU'su yoktur, bu yüzden X sunucusu yazılımsal render işlemi için llvmpipe kullanır; yani CPU her pikseli tek başına çizer. Ağır bir sayfayı kaydırmak veya video oynatmak doğrudan CPU yükü olarak yansır ve makine donmak yerine kare hızı (frame rate) düşer. VPS üzerinde oyun oynanıp oynanamayacağı sorusunun cevabı, tam da bu nedenle 3D içerikler için olumsuzdur.
xrdp oturumunda ses ve pano
Ubuntu 24.04 ses için PipeWire kullanır, ancak xrdp ses yönlendirmesi PulseAudio için yazılmıştır; bu nedenle temiz bir kurulumda görüntü çalışır ancak ses gelmez. Ubuntu bu köprü için gerekli paketleri sağlar.
sudo apt install -y pipewire-module-xrdp pulseaudio-utils alsa-utilsOturumu tamamen kapatıp tekrar giriş yapın; modül oturum başladığında yüklenir. Yeniden bağlanmak yeterli değildir. Ardından oturum içinden şunu kontrol edin:
pactl list short sinks
speaker-test -c 2 -t wav -l 1İsmi xrdp içeren bir çıkış (sink) görmeli ve test sesini istemciniz üzerinden duymalısınız. Bir xrdp çıkışı görünmüyorsa modül bu oturuma yüklenmemiştir. İstemcinizin de ses talep etmesi gerekir: bu, xfreerdp3 üzerindeki /sound bayrağı veya Windows istemcisindeki Yerel Kaynaklar altındaki "Uzak ses" ayarıdır.
Metin panosu, oturumunuz için xrdp-chansrv çalıştığı sürece her iki yönde de çalışır; xrdp bunu sizin yerinize başlatır. Bunu pgrep -a xrdp-chansrv ile doğrulayın. Kopyala-yapıştır işlemi oturum sırasında durursa ilgili süreç sonlanmış demektir; yeniden bağlanmak süreci tekrar başlatır. Metin yerine dosya kopyalamak, sürücü yönlendirmesi adı verilen ayrı bir kanaldır: xfreerdp3 üzerindeki /drive:home,/home/you, yerel bir klasörü uzak oturuma bağlar.
Polkit açılır penceresi ve diğer ilk oturum açma hataları
İlk oturum açma sırasında en sık karşılaşılan sürpriz Authentication is required to create a color managed device yazılı bir iletişim kutusudur. Bunun nedeni özeldir. colord servisi, polkit'ten izin ister; polkit bu işlemi yalnızca yerel olarak oturum açılmış kabul ettiği bir oturuma sessizce verir. Bir RDP oturumu yerel olarak oturum açılmış sayılmadığı için polkit, parola sormaya geri döner. Ubuntu 24.04, eski yerel yetki .pkla dosyalarını kaldıran polkit 124 sürümüyle gelir; bu nedenle /etc/polkit-1/localauthority/50-local.d/45-allow-colord.pkla yazmanızı söyleyen tüm kılavuzların 24.04 üzerinde hiçbir etkisi yoktur. Bunun yerine bir JavaScript kuralı yazın.
/* /etc/polkit-1/rules.d/45-allow-colord.rules */
polkit.addRule(function(action, subject) {
if (action.id.indexOf("org.freedesktop.color-manager.") === 0 &&
subject.isInGroup("sudo")) {
return polkit.Result.YES;
}
});sudo systemctl restart polkit komutunu çalıştırın ve yeniden bağlanın. Belirtileriyle bilinmesi gereken iki hata daha vardır.
Oturum açma ekranı parolanızı kabul eder ancak sizi tekrar aynı ekrana döndürür. Oturum başlamış ve hemen sonlanmıştır. Önce /var/log/xrdp-sesman.log dosyasını, ardından ev dizininizdeki ~/.xsession-errors dosyasını okuyun. Eksik bir xorgxrdp, yüklü olmayan bir masaüstü ortamını işaret eden bir ~/.xsession, yazma izninizin olmadığı bir ev dizini veya dolu bir disk bu hataya neden olur.
Bağlandığınızda X imleci olan gri bir ekran görüyorsunuz. X başlamış ancak masaüstü ortamı başlamamıştır. Bu durum yine ~/.xsession ile ilgilidir: SSH üzerinden xfce4-session komutunu manuel olarak çalıştırın ve ekrana yazdırdığı hatayı okuyun.
Self-hosted RustDesk sunucusunun işlevi
RustDesk iki sürece ayrılır. hbbs, istemcilerin kayıt olduğu kimlik ve buluşma (rendezvous) sunucusudur; hbbr ise doğrudan eşler arası (peer-to-peer) bağlantı başarısız olduğunda oturumu taşıyan aktarıcıdır (relay). Bunların hiçbiri masaüstü ortamı çalıştırmaz. Her ikisi de tek bir imajdan gelir ve projenin yayınladığı, relay adresi kendi ana makine adınızla değiştirilmiş compose dosyası şu şekildedir:
services:
hbbs:
container_name: hbbs
image: rustdesk/rustdesk-server:latest
command: hbbs -r rustdesk.example.com:21117
ports:
- 21115:21115
- 21116:21116
- 21116:21116/udp
- 21118:21118
volumes:
- ./data:/root
restart: unless-stopped
hbbr:
container_name: hbbr
image: rustdesk/rustdesk-server:latest
command: hbbr
ports:
- 21117:21117
- 21119:21119
volumes:
- ./data:/root
restart: unless-stoppedServisi ayağa kaldırın ve ardından sunucunun ilk başlatılmasında oluşturduğu genel anahtarı okuyun:
sudo docker compose up -d
sudo cat ./data/id_ed25519.pubHer istemcinin, RustDesk istemcisindeki Network ayarları altında girilmesi gereken ana makine adınıza ve bu genel anahtara ihtiyacı vardır. Eşleşen özel anahtar ./data/id_ed25519 içinde kalır. Veri dizinini silerseniz sunucu yeni bir çift oluşturur; bu durumda her istemcinin yeni anahtarla yeniden yapılandırılması gerekir. Bu dizini yedekleyin.
Güvenlik duvarının bu portlara doğrudan izin vermesi gerekir. hbbs; TCP 21115, 21116 ve 21118 ile UDP 21116 portlarını kullanır. hbbr ise TCP 21117 ve 21119 portlarını kullanır.
sudo ufw allow 21115/tcp
sudo ufw allow 21116/tcp
sudo ufw allow 21116/udp
sudo ufw allow 21117/tcp
sudo ufw allow 21118/tcp
sudo ufw allow 21119/tcpRustDesk neden nginx veya Traefik arkasında çalışmaz
Her şey için TLS sonlandırmasını tek bir reverse proxy üzerinde yapan okuyucular, bunu denediklerinde başarısız olurlar. hbbs ve hbbr, HTTP değil, TCP ve UDP üzerinden kendi ikili protokollerini kullanır. Yönlendirme yapılabilecek bir Host başlığı veya incelenebilecek bir HTTP isteği yoktur; bu nedenle bir nginx server bloğu veya Traefik HTTP yönlendiricisi eşleşecek bir veri bulamaz. 21116 portundaki UDP dinleyicisi, hiçbir katmanda HTTP ile ilgili değildir.
İki yöntem işe yarar. nginx, stream bloğu ile TCP portlarını iletebilir; bu, alışılagelmiş anlamda bir reverse proxy değil, basit bir katman 4 yönlendirmesidir. 21118 ve 21119 numaralı portlar ise RustDesk web istemcisi tarafından kullanılan ve standart HTTP olan WebSocket trafiğini taşır; dolayısıyla bu iki port proxy arkasında çalışabilir. Bunu yaparsanız, güvenlik duvarı kuralları ekleyerek sadece proxy'nin 21118 ve 21119 portlarına erişebilmesini sağlayın; çünkü hbbs, gerçek istemci adresini belirlemek için WebSocket bağlantılarındaki X-Real-IP başlığına güvenir.
Konteyner içinde tek kullanımlık tarayıcı
Bazen tek istediğiniz, kendi makinenizden izole edilmiş ve IP adresi değişmeyen temiz bir tarayıcıdır. Konteyner tabanlı bir çalışma alanı, çok daha az yazılım yükleyerek bunu sağlar. LinuxServer tarafından sunulan Webtop, hafif bir seçenek olarak öne çıkar:
services:
webtop:
image: lscr.io/linuxserver/webtop:latest
container_name: webtop
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
volumes:
- /path/to/data:/config
ports:
- 127.0.0.1:3000:3000
- 127.0.0.1:3001:3001
shm_size: "1gb"
restart: unless-stopped3000 numaralı port HTTP, 3001 numaralı port ise HTTPS hizmeti verir; masaüstüne herhangi bir RDP istemcisine ihtiyaç duymadan doğrudan tarayıcı sekmesinden erişirsiniz. İmaj etiketleri; XFCE, KDE, MATE ve i3 gibi masaüstü ortamlarını çeşitli temel dağıtımlar üzerinde destekler. Projenin kendi belgeleri, risk konusunda oldukça açıktır: Konteyner, ana makine üzerinde ayrıcalıklı erişime sahiptir ve şifresiz sudo içeren bir terminal barındırır; bu nedenle internete karşı korumasız bırakılmamalıdır. Yukarıda belirtilen portların tüm adreslerde yayınlanmak yerine 127.0.0.1 adresine bağlanmasının nedeni budur. Buraya, xrdp için kullandığınız SSH tüneli veya VPN üzerinden erişim sağlayın.
Kasm Workspaces, aynı mantığı çok daha büyük ölçekte sunar; web konsolu, kullanıcı hesapları ve oturum kapandığında sıfırlanan oturum bazlı konteynerler içerir. Küçük bir VPS'in kapasitesinden daha fazlasına ihtiyaç duyar. Ağustos 2026 itibarıyla belgelenen minimum gereksinimler 2 CPU çekirdeği, 4 GB bellek ve 50 GB SSD'dir; ayrıca her kullanıcı oturumu bunun üzerine varsayılan olarak 2 çekirdek ve 2768 MB bellek kullanır. 2 GB'lık bir plan üzerinde çalışmayacaktır. Kurulum, bir indirme işlemi ve bir betikten ibarettir:
cd /tmp
curl -O https://kasm-static-content.s3.amazonaws.com/kasm_release_1.17.0.7f020d.tar.gz
tar -xf kasm_release_1.17.0.7f020d.tar.gz
sudo bash kasm_release/install.shVNC ve hala uygun olduğu durumlar
VNC, çizim komutları yerine framebuffer güncellemeleri gönderir; bu nedenle yavaş bağlantılarda RDP'ye göre daha hantal hissettirir ve ses kanalı taşımaz. Tek bir durumda yerini korur: bağlantıyı kestiğinizde çalışmaya devam eden ve geri döndüğünüzde aynı oturuma erişebildiğiniz bir masaüstü oturumu istediğinizde. TigerVNC bunu sağlar. vncserver -localhost yes :1, Xvnc sürecini 127.0.0.1 adresine ve 5901 numaralı TCP portuna bağlar ve başka herhangi bir yerden gelen bağlantıları reddeder; bu nedenle, ssh -N -L 5901:127.0.0.1:5901 you@vps.example.com ile tıpkı xrdp gibi tünelleme yapmanız gerekir. Bir VNC portunu asla dış dünyaya açmayın. Çoğu VNC sunucusu, parola korumasını yalnızca el sıkışma sırasında sağlar ve sonrasında herhangi bir koruma sunmaz; bu nedenle genel bir port üzerinde oturum içeriği ağ trafiği üzerinden okunabilir.
VPS iyi bir masaüstü bilgisayar mıdır?
Günlük kullanım için hayır; bunun birçok nedeni vardır. GPU bulunmadığı için tüm grafik işlemlerini CPU gerçekleştirir. Her tuş vuruşu bir ağ gidiş-dönüş süresini bekler; SSH üzerinde sorun yaratmayan 40 ms gecikme, bir metin düzenleyicide belirgin şekilde hissedilir. Video görüntüsü önce site, ardından RDP kodlayıcısı tarafından olmak üzere iki kez sıkıştırılır. Dosyalarınız size ait olmayan bir diskte tutulur ve yoğun masaüstü kullanımı, bir web sunucusu için ayrılmış aylık bant genişliği kotasını hızla tüketir.
Kullan-at bir makine olarak ise oldukça başarılıdır; aynı özellikler bunun nedenini de açıklar. IP adresi sabittir ve bir veri merkezine aittir; bir servisin tutarlı bir adres görmesi gerektiğinde bu istenen bir durumdur. Makine bir imajdan dakikalar içinde yeniden kurulabildiği için, zararlı bir yazılım bulaşan oturumun size bir maliyeti olmaz. Gerçek donanımınızdan izoledir ve dizüstü bilgisayarınızı kapattığınızda çalışmaya devam eder. Saatlik faturalandırma, kullan-at bir masaüstünü ekonomik kılar.
Eğer bu makineyi ne amaçla kullanacağınızı hala belirlemediyseniz, bir masaüstü ortamı kurmadan önce VPS'in iyi olduğu kullanım alanlarının pratik listesi başlıklı içeriği okumanızda fayda vardır. Masaüstü istemenizin nedeni tek bir Windows uygulamasıysa, Linux ve Windows Server arasındaki temel farklar konusunu öncelikle değerlendirin; çünkü lisans maliyeti çözümün maliyetini doğrudan değiştirir.
FAQ
2 GB RAM kapasiteli bir VPS üzerinde uzak masaüstü çalıştırabilir miyim?
Evet, hafif bir masaüstü ortamı ile çalıştırabilirsiniz. XFCE veya LXQt, oturum açıldıktan sonra yaklaşık 300 ila 400 MB bellek tüketir; bu da birkaç sekmeli bir tarayıcı için yeterli alan bırakır. GNOME veya KDE Plasma, 2 GB RAM ile uygulamalara neredeyse hiç yer bırakmaz. Bellek baskısı oluştuğunda süreçlerin sonlandırılması yerine sistemin yavaşlamasını sağlamak için 2 GB boyutunda bir swap dosyası ekleyin. Eğer bir süreç hiçbir hata mesajı vermeden kapanıyorsa, çekirdeğin bellek yetersizliği nedeniyle sonlandırma (OOM killer) yapıp yapmadığını kontrol etmek için dmesg | grep -i "killed process" komutunu kullanın.
VPS güvenlik duvarımda 3389 numaralı portu açmalı mıyım?
Hayır. TCP 3389 portu sürekli taranır ve dışarıya açık bir RDP giriş ekranı, parola deneme saldırılarına davetiye çıkarır. xrdp'nin yalnızca 127.0.0.1 adresini dinlemesi için /etc/xrdp/xrdp.ini dosyasında port=tcp://.:3389 ayarını yapılandırın, ss -tlnp | grep 3389 ile bunu doğrulayın ve bağlantıyı ssh -N -L 3389:127.0.0.1:3389 you@vps.example.com ile sağlayın. Bir veya iki kişiden fazla kullanıcı için xrdp'yi loopback yerine bir WireGuard adresi üzerine bağlayın.
xrdp neden "Authentication is required to create a color managed device" uyarısı veriyor?
colord servisi, polkit'ten izin ister ve polkit bu işlemi yalnızca yerel oturumlara sessizce onay verir. Bir RDP oturumu yerel oturum olarak kabul edilmediği için her girişte parola istenir. Ubuntu 24.04 sürümünde eski .pkla çözümü işe yaramaz, çünkü polkit 124 sürümü ile yerel yetki dosyaları kaldırılmıştır. org.freedesktop.color-manager. ile başlayan işlem kimlikleri için polkit.Result.YES değerini döndüren bir JavaScript kuralı içeren /etc/polkit-1/rules.d/45-allow-colord.rules dosyasını oluşturun ve ardından sudo systemctl restart polkit komutunu çalıştırın.
Kendi barındırdığım RustDesk sunucusunu nginx veya Traefik arkasına alabilir miyim?
Ana servis için bu mümkün değildir. hbbs ve hbbr, HTTP yerine kendi ikili protokollerini kullanır; bu nedenle yönlendirme yapılabilecek bir Host başlığı bulunmaz ve UDP 21116 trafiği bir HTTP proxy üzerinden geçemez. Güvenlik duvarında TCP 21115-21119 ve UDP 21116 portlarını açarak istemcilerin doğrudan bağlanmasını sağlayın. Web istemcisi tarafından kullanılan 21118 ve 21119 numaralı WebSocket portları HTTP tabanlıdır ve bir proxy arkasında çalışabilir. Bu durumda, yalnızca proxy'nin bu portlara erişebilmesi için güvenlik duvarı kurallarını sıkılaştırın, çünkü hbbs bu bağlantılarda X-Real-IP değerine güvenir.
xrdp oturumumda neden ses yok?
Ubuntu 24.04, PipeWire kullanırken xrdp ses yönlendirmesi PulseAudio için tasarlanmıştır; bu nedenle köprü kurulana kadar ses alınamaz. sudo apt install -y pipewire-module-xrdp komutunu çalıştırın ve ardından oturumu tamamen kapatıp tekrar açın; modül oturum başlangıcında yüklendiği için yeniden bağlanmak yeterli olmayacaktır. pactl list short sinks ile xrdp adını içeren bir sink olup olmadığını kontrol edin ve istemcinin ses iletimi istediğinden emin olun; bu, xfreerdp3 üzerinde /sound bayrağı veya Windows istemcisinde "Remote audio" seçeneği ile sağlanır.